ESET Threat Report H2 2024

Les réseaux sociaux sont inondés d’arnaques de type « deepfake » selon un rapport

Les réseaux sociaux sont le théâtre d’une nouvelle vague de fraudes : des vidéos deepfake et des publications usurpant la marque d’entreprises y prolifèrent, attirant les victimes dans des programmes d’investissement frauduleux. C’est ce que révèle l’éditeur ESET dans son dernier rapport, qui analyse les cybermenaces observées fin 2024. Qu’en retenir ?

Selon le dernier rapport d’ESET, couvrant la période de juin à novembre 2024, une vague d’escroqueries sur les réseaux sociaux exploite des vidéos « deepfake » et des publications usurpant la marque d’entreprises pour attirer les victimes dans de faux programmes d’investissement. L’éditeur de sécurité a observé une augmentation de 335 % des détections de ces campagnes, baptisées HTML/Nomani, notamment au Japon, en Slovaquie, au Canada, en Espagne et en Tchéquie.

Ce rapport met également en lumière le basculement qui s’opère parmi les voleurs d’informations : Formbook détrône Agent Tesla, tandis que d’autres menaces comme Lumma Stealer se propagent, profitant notamment à un cyberespace où les ransomwares évoluent après le démantèlement de LockBit.

Dans ce paysage en pleine mutation, des groupes APT adossés à la Chine, la Corée du Nord ou l’Iran poursuivent leur recours aux rançongiciels, tandis que les maliciels ciblant les crypto-portefeuilles affichent une hausse notable. Les détections de logiciels malveillants sur macOS ont plus que doublé, portées par des voleurs de mots de passe comme AMOS. Sur Android, les menaces financières attaquant les banques et les applis de gestion de crypto actifs ont augmenté de 20 %.

ESET conclut que le second semestre 2024 aura permis aux cybercriminels de tester de nouvelles tactiques et de se repositionner sur des marchés vacants, laissant présager d’autres bouleversements pour les mois à venir.

Vous pouvez lire et/ou télécharger ce rapport en anglais (en PDF) à cette adresse.

Retour en haut